中兴
核心
万兆高端路由交换机
ZXR10
8900E
系列核心交换机
ZXR10
6900系列万兆路由交换机
ZXR10
8900系列万兆MPLS路由交换机
汇聚
全千兆智能路由交换机
更多ZXR10
5900
系列全千兆智能路由交换机
ZXR10
5200
系列全千兆智能路由交换机
ZXR10
5900E
易维系列MPLS路由交换机
接入
智能安全路由交换机
更多ZXR10
3900A系列三层智能以太网交换机
ZXR10
3900E
易维系列智能路由交换机
ZXR10
3900系列三层智能以太网交换机
全千兆智能以太网交换机
更多ZXR10
5009
全千兆智能以太网交换机
ZXR10
5100
系列全千兆智能以太网交换机
二层交换机系列
更多ZXR10
2900E
易维安全交换机
ZXR10
2800S-LE系列二层以太网交换贺返机
ZXR10
2900系列智能以太网交换机
华三
核心
H3C
S10500系列核心交换机
H3C
S10500系列核心交换机
汇聚
H3C
S9500E
系列路由交换机
H3C
S9500E
系列路由交换机
H3C
S7600系列运营级高端路由交换机
H3C
S7600(X)系列运营级高端路由交换机
H3C
S7500E
系列高端多业务路由交换机
H3C
S7500E
系列高端多业务路由交换机
H3C
S7500
系列以太网交换机
H3C
S7500
系列以太网交换机
接入
H3C
S58系列交换机
H3C
S5800
S5820X系列交换机
H3C
S5810系列交换机
H3C
S5830系列交禅键饥换机
H3C
S5500
系列以太网交换机
H3C
S5500-EI
系列以太网交换机
H3C
S5500-SI
系列以太网交换机
H3C
S5500-HI
系列以太网交换机
H3C
S5120系列以太网交换机
H3C
S5120-EI系列交换机
H3C
S5120-SI系列交换机
H3C
S5120-LI系列交换机
H3C
S5120-HI系列交换机
H3C
S5028
以太网交换机
H3C
S5028
以太网交换机
H3C
S5000E系列全千兆安全智能交换机
H3C
S5000E系列全千兆安全智能交换机
H3C
S5000P
系列以太网交换机
H3C
S5000P系列全千兆可管理交换机
H3C
S5024P-EI以太网交换机
H3C
S5000F
以太网交换机
H3C
S5024F-SI交换机
H3C
S3610
系列多协议交换机
H3C
S3610
系列多协议交换机
H3C
S3600
系列以太网交换机
H3C
S3600-EI
系列以太网交换机
H3C
S3600-SI
系列以太网交换机
H3C
S3600V2
系列以太网交换机
H3C
S3600V2
系列交换机
H3C
S3100
系列以太网交换机
H3C
S2000EA系列交换机
H3C
S3100-SI
系列以太网交换机
H3C
S3100-52P
以太网交换机
H3C
S3100-EI
系列以太网交换机
H3C
S3100TP-SI(UM)系列交亮磨换机
H3C
S3100V2
系列以太网交换机
H3C
S3100V2系列交换机
H3C
S3100V2-52TP
交换机
H3C
S2100
系列以太网交换机
H3C
S2126-EI
以太网交换机
H3C
S2126
智能网管交换机
H3C
S2126T
以太网交换机
H3C
S2108
智能网管交换机
H3C
S1600系列安全智能交换机
H3C
S1600系列安全智能交换机
H3C
S1500
系列以太网交换机
H3C
S1550
可管理接入交换机
H3C
S1526
可管理接入交换机
H3C
S1324
以太网交换机
H3C
S1324
以太网交换机
H3C
S1324F
以太网交换机
现在局域网中感染arp病毒的情况比较多,清理和防范都比较困难,给不少的网络管理员造成了很多的困扰。下面就是个人在处理这个问题的一些经验,同时也在网上翻阅了不少的参考资料。
arp病毒的症状
有时候无法正常上网,有时候有好了,包括访问网上邻居也是如此,拷贝文件无法完成,出现错误;局域网内的arp包爆增,使用arp查询的时候会发现不正常的mac地址,或者是错误的mac地址对应,还有就是一个mac地址对应多个ip的情况也会有出现。
arp攻击的原理
arp欺骗攻击的包一般有以下此尘两个特点,满足之一可视为攻击包报警:第一以太网数据包头的源地址、目标地址和arp数据包的协议地址不匹配。或者,arp数据包的发送和目标地址不在自己网络网卡mac数培粗据库内,或者与自己网络mac数据库mac/ip不匹配。这些统统第一时间报警,查这些数据包(以太网数据包)的源地址(也有可能伪造),就大致知道那台机器在发起攻击了。现在有网络管理工具比如网络执法官、p2p终结者也会使用同样的方式来伪装成网关,欺骗客户端对网关的访问,也就是会获取发到网关的流量,配扒镇从而实现网络流量管理和网络监控等功能,同时也会对网络管理带来潜在的危害,就是可以很容易的获取用户的密码等相关信息。